Fallos del tipo CWE-1274
9 resultadosControle de acesso inadequado à memória volátil contendo código de inicialização
É quando o código de boot (carregador ou firmware inicial) fica armazenado em memória volátil (RAM) sem proteção de acesso adequada. Isso permite que um atacante com acesso local leia, modifique ou substitua esse código antes da execução, comprometendo toda a cadeia de confiança do sistema desde o primeiro ciclo de máquina.
Um processador carrega seu código de inicialização na RAM durante o power-on, mas não implementa proteções (como read-only, isolamento de espaço de memória ou verificação de integridade). Um ataque DMA ou acesso privilegiado pode sobrescrever esse código antes da execução, injetando malware no núcleo do sistema.
Implemente proteções de acesso (marque a região de boot como somente leitura após carregamento, use Memory Management Unit com privilégios restritivos), valide a integridade do código de boot via hash/assinatura criptográfica antes da execução, e isole a memória de inicialização de acessos DMA não autorizados.